Este hook dispara no evento PreToolUse, analisando cada comando Bash antes de ele rodar. Ele aplica várias camadas de verificação de segurança.
Ele bloqueia operações destrutivas como rm -rf /, dd e mkfs, protege diretórios sensíveis como .claude/, .git/ e node_modules/, e alerta sobre padrões suspeitos com mensagens detalhadas.
Quando usar
- Quando você quer uma rede de proteção contra comandos acidentais ou perigosos.
- Quando há pastas críticas que nunca devem ser apagadas pelo agente.
Como usar
Após instalar, ele inspeciona todos os comandos automaticamente. Comandos seguros passam normalmente; os perigosos são interrompidos com uma explicação.